吾爱汇编

 找回密码
 立即注册

QQ登录

绑定QQ避免忘记帐号

查看: 3732|回复: 8

想要一个E盾VM逆向的教程

[复制链接]
1459562 发表于 2017-6-13 22:56 | 显示全部楼层 |阅读模式

本站严厉禁止求脱求破行为(包含无自我分析直接求思路),如发现此类求助主题请点击“举报”,让我们共同维护优质的学习环境!


50HB
https://www.52hb.com/forum.php?m ... p;highlight=E%B6%DC 这个大神的教程链接掉了 如果谁有可以发消息

评分

参与人数 1THX +1 收起 理由
禽大师 + 1

查看全部评分

吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
123-木头人 发表于 2017-6-14 09:49 | 显示全部楼层

去链接再现版块发帖,恒大会帮助你的
下面是我收藏的一些e盾的特征码,你也可以试试
push 20     ‘登陆call

mov eax,1
ret 18
改完后立即窗口会出现一个call跟过去段首ret 10


sub esp,84  ‘合法call

leave
ret

mov esp,ebp
pop ebp
ret


push 60     ‘结束程序

ret


sub esp,0xa8 ‘算法

leave
ret

mov esp,ebp
pop ebp
ret


结束程序
55 8B EC 81 EC 1C 00 00 00 68 60 00 00 00
蓝屏
55 8B EC 81 EC 2C 00 00 00 C7 45 FC 00 00 00 00 68 0C 00 00 00

mov eax,0
mov ebp,esi
pop ebp
ret

崩溃
55 8B EC 81 EC 2C 00 00 00
判断暗装到期时间
83 C4 04 83 7D ?? 01 0F 8D
非法工具
55 8B EC 81 EC 08 00 00 00 C7 45 FC 00 00 00 00
登陆call
55 8B EC 81 EC 1C 00 00 00
合法call
55 8B EC 81 EC 20 00 00 00 C7 45 FC 00 00 00 00
结束自身
55 8B EC 81 EC 1C 00 00 00 68 60 00 00 00



(关键)登录CALL特征码:Ctrl+F输入push 20就是  也可以push 8然后查找下一个几次就可以到达。
(关键)合法CALL特征码:Ctrl+S输入sub esp,84就是 也可以push 8然后查找下一个几次就可以到达
(偶尔调用)算法特征;Ctrl+S输入sub esp,0xA8就是 也可以push 8然后查找下一个几次就可以到达
(暗装)结束自身特征码:Ctrl+F输入push 60就是

push 20登录赋值写法 mov eax,1  - ret 18    账号或密码错误进去的登录赋值写法 mov eax,1 - ret 10
合法堆栈平衡写法 leave - ret - nop - nop      还有就是mov esp,ebp  - pop ebp - ret
算法堆栈平衡写法 leave - ret - nop - nop      结束自身段首ret返回主程序即可
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
 楼主| 1459562 发表于 2017-6-14 11:55 | 显示全部楼层

123-木头人 发表于 2017-6-14 09:49
去链接再现版块发帖,恒大会帮助你的
下面是我收藏的一些e盾的特征码,你也可以试试
push 20     ‘登陆c ...

大哥最好有个视频 本人小菜 有些地方
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
Hk微笑 发表于 2017-6-17 20:23 | 显示全部楼层

123-木头人 发表于 2017-6-14 09:49
去链接再现版块发帖,恒大会帮助你的
下面是我收藏的一些e盾的特征码,你也可以试试
push 20     ‘登陆c ...

最后那一段我咋看得那么熟悉呢?看我昵称
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
123-木头人 发表于 2017-6-17 22:05 | 显示全部楼层

Hk微笑 发表于 2017-6-17 20:23
最后那一段我咋看得那么熟悉呢?看我昵称

秒懂,,哈哈,关注你很久了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
123-木头人 发表于 2017-6-17 22:13 | 显示全部楼层

1459562 发表于 2017-6-14 11:55
大哥最好有个视频 本人小菜 有些地方

视频你问问4l给你吗,他是大神,上面那些都是盗她的,来找我了
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
相约一生 发表于 2018-1-15 22:53 | 显示全部楼层

123-木头人 发表于 2017-6-14 09:49
去链接再现版块发帖,恒大会帮助你的
下面是我收藏的一些e盾的特征码,你也可以试试
push 20     ‘登陆c ...

对E盾摸索这么透彻,好厉害!
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
123-木头人 发表于 2018-2-2 20:18 | 显示全部楼层

相约一生 发表于 2018-1-15 22:53
对E盾摸索这么透彻,好厉害!

那是转载微笑大佬的
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
aゞ烛火 发表于 2021-6-10 22:43 | 显示全部楼层

1459562 发表于 2017-6-14 11:55
大哥最好有个视频 本人小菜 有些地方

这边建议你发一个例子软件才能录制呢
吾爱汇编论坛-学破解,防破解!知进攻,懂防守!逆向分析,软件安全!52HB.COM
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

警告:本站严惩灌水回复,尊重自己从尊重他人开始!

1层
2层
3层
4层
5层
6层
7层
8层
9层

免责声明

吾爱汇编(www.52hb.com)所讨论的技术及相关工具仅限用于研究学习,皆在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则,一切后果自行承担。吾爱汇编不承担任何因为技术滥用所产生的连带责任。吾爱汇编内容源于网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除。如有侵权请邮件或微信与我们联系处理。

站长邮箱:SharkHeng@sina.com
站长QQ:1140549900


QQ|RSS|手机版|小黑屋|帮助|吾爱汇编 ( 京公网安备11011502005403号 , 京ICP备20003498号-6 )|网站地图

Powered by Discuz!

吾爱汇编 www.52hb.com

快速回复 返回顶部 返回列表